XOps FAQ

この記事では、XDRからXOpsへの移行に関するよくある質問に回答します。

XOpsとは何ですか?

XOpsは、Catoのアナリティクスレイヤーであり、セキュリティの検出と応答 (Detection & Response) 及びAIOpsを統合して洞察と指導付きの修復ツールを提供します。これにより、セキュリティ及び運用上のインシデントを効率的に検出、対応、解決することをサポートします。

発表された通り2025年8月6日に、既存の検知および対応ストーリーはXDRコアのオファリングの一部として、強化されたXOpsサービスおよびライセンスに移行します。これには以下が含まれます: 脅威防止ネットワークおよびオペレーション、そしてサードパーティーデータ。 ストーリー概要ストーリー作業台もXOpsライセンスを必要とします。

XOpsは、SASE環境にAI駆動のレイヤーを導入します。 これにより、最先端のXDR (セキュリティ) とAIOps (ネットワーク及び運用) の能力を一つの統合された解決策に結びつけます。 XOpsは、大量の生のセキュリティ及びネットワークイベントを明確で実行可能な洞察に変えることで、運用効率を向上させるよう設計されています。

このAIレイヤーにより、IT及びセキュリティチームは、SASE全体で何が起こっているかをすぐに理解し、意味のある行動を取ることができます。 例えば、XOpsライセンスの一部として利用可能なAIOpsコンポーネントは、AIと機械学習を使用して運用問題を検出し、根本原因を特定し、緩和ステップを提案します。 実際のケースとしては、ソケットCPU使用率が高いために問題を予測し、サービス劣化または接続損失を防ぐための推奨を提供することがあります。

XDR Pro ライセンスには何が起こるのでしょうか?

XOpsの導入により、XDR Proライセンスは廃止されます。 既存のXDR Pro顧客は、次の更新時に自動的に新しいXOpsライセンスに移行されます。 ライセンスに基づく利用可能なストーリーの詳細については、以下を参照してください。

XOpsはどのようなデータを使用してインサイトを生成しますか?

XOpsは、SASE全体の配信からの信号を分析します。 これには、SD-WANやファイアウォールのトラフィックのようなコアイベント、及びライセンス取得した追加サービス (例えば、脅威防御、CASB、デジタルエクスペリエンスモニタリング (DEM)) のデータが含まれます。 このデータを集約することで、XOpsは包括的なストーリーと実行可能な洞察を提供します。

8月6日にXDR Coreストーリーには何が起こるのでしょうか?

2025年8月6日より、XDRコアストーリーへの無料アクセスは終了します。 これらのストーリーに引き続きアクセスし、さらに高度な運用洞察と脅威検出を得るには、XOpsライセンスを購入する必要があります。 XOpsは、XDRコアで以前利用可能だったものを超えた高度な洞察を含みます。

XDRコアストーリーを使用しており、この移行とライセンス変更について質問がある場合は、Cato担当者にお問い合わせください。

MDRサービスへの影響はありますか?

いいえ、セキュリティサービスには影響はありません。 Catoのマネージド検出と対応 (MDR) チームからの同じ高品質なサービスを変更なしで引き続き受けることができます。 このサービスは引き続きセキュリティストーリーと検出にフォーカスします。

XDRコアに以前含まれていたネットワークXDRストーリーは、現在サイト運用ストーリーと呼ばれ、XOpsライセンスに含まれます。 これらのストーリーの可視性を維持したいMDR顧客は、XOpsライセンスを購入できます。

ILMMおよびNOCaaSへの影響はありますか?

ILMM顧客は現在移行中であり、期待通りに検出と応答画面にアクセスし続けます。 サービスの継続性を確保するため、この移行はプロアクティブに管理されています。

NOCaaS

運用ストーリーのすべて、ILMM (ラストマイル運用問題、例:BGPセッションダウン、LANホストモニタリング) を含むものは、表示されます。

ILMM

ラストマイル運用ストーリーのみ (サイトダウン、リンクダウン、Alt WANリンクダウン、品質SLA問題) が表示されます。

各ライセンスにはどのストーリーが利用可能ですか?

この表は各ライセンスで利用可能なストーリーをまとめたものです:

ライセンス

利用可能なストーリー

いいえXOpsまたはマネージドサービス

いくつかのサードパーティ統合に対してイベントが生成されますが、ストーリーは生成されません

XOps

  • セキュリティ (例:脅威ハンティング、UEBA異常、CrowdStrike)

  • 運用 (例:BGPセッションダウン、LANホストモニタリング) ストーリーは生成されます

MDR

  • セキュリティストーリー (例:脅威ハンティング、UEBA異常、Crowdstrike EDRアラート)、3rdパーティセキュリティストーリーを含む

NOCaaS

  • 運用 (例:BGPセッションダウン、LANホストモニタリング) ストーリーは生成されます

ILMM

  • ラストマイル運用ストーリー(例:サイトダウン、リンクダウン、ALT WANリンクダウン、品質SLA問題)

    ILMMをお持ちで、ILMMライセンスがサイトに割り当てられていない場合、ILMMストーリーはミュートされます

カトEPP

  • Catoエンドポイントアラート

この記事は役に立ちましたか?

2人中1人がこの記事が役に立ったと言っています

0件のコメント